Red Hot Cyber. Il blog sulla sicurezza informatica
Chat Control: tra caccia ai canali illegali e freno a mano su libertà e privacy
La notizia è semplice, la tecnologia no. Chat Control (CSAR) nasce per scovare CSAM e dinamiche di grooming dentro le piattaforme di messaggistica. La versione “modernizzata” rinuncia alla backdoor se...
Great Firewall sotto i riflettori: il leak che svela l’industrializzazione della censura cinese
A cura di Luca Stivali e Olivia Terragni. L’11 settembre 2025 è esploso mediaticamente, in modo massivo e massiccio, quello che può essere definito il più grande leak mai subito dal Great Firewall o...
Violazione del Great Firewall of China: 500 GB di dati sensibili esfiltrati
Una violazione di dati senza precedenti ha colpito il Great Firewall of China (GFW), con oltre 500 GB di materiale riservato che è stato sottratto e reso pubblico in rete. Tra le informazioni comprome...
Dal Vaticano a Facebook con furore! Il miracolo di uno Scam divino!
Negli ultimi anni le truffe online hanno assunto forme sempre più sofisticate, sfruttando non solo tecniche di ingegneria sociale, ma anche la fiducia che milioni di persone ripongono in figure religi...
Addio a Windows 10! Microsoft avverte della fine degli aggiornamenti dal 14 Ottobre
Microsoft ha ricordato agli utenti che tra un mese terminerà il supporto per l’amato Windows 10. Dal 14 ottobre 2025, il sistema non riceverà più aggiornamenti di sicurezza , correzioni di bug e suppo...
Dal furto d’immagine ai deepfake: la nuova frontiera della manipolazione digitale
Negli ultimi mesi mi sono trovato più volte a redigere querele per video falsi che circolavano online. Non parliamo soltanto di contenuti rubati e diffusi senza consenso, ma anche di deepfake: filmati...
SIEM Satellitare: La difesa USA sviluppa una AI per la difendere i satelliti dagli hacker
Le aziende appaltatrici della difesa statunitense stanno sviluppando uno strumento di intelligenza artificiale chiamato Cyber Resilience On-Orbit (CROO) per rilevare attacchi informatici ai satelliti ...
L’Italia tra i grandi degli Spyware! Un grande terzo posto dopo Israele e USA
Non brilliamo molto nella sicurezza informatica, ma sugli Spyware siamo tra i primi della classe! Secondo una ricerca dell’Atlantic Council, il settore dello spyware è in piena espansione, poiché gli ...
Addio a PowerShell 2.0 e WMIC! La grande pulizia di Windows 11 è iniziata
Gli utenti di Windows 11 che hanno installato l’aggiornamento di settembre 2025 potrebbero pensare che non cambi praticamente nulla. A prima vista, KB5065426 sembra una normale piccola patch che Micro...
Arriva SpamGPT! il nuovo kit di phishing che combina AI, Spam e Genialità diabolica
Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità de...

Purple Lambert: il malware della CIA, scoperto da Kaspersky lab.
Redazione RHC - Aprile 28th, 2021
La guerra informatica si fa anche scoprendo armi del passato, sfuggite dal "setaccio" degli analisti di sicurezza informatica, dopo clamorose fuoriuscite di dati da parte delle intelligence dei paesi. L'azienda...

CSIRT ITA: campagna contro Control Web Panel (CWP) Linux.
Redazione RHC - Aprile 28th, 2021
Recentemente è stata individuata nuova campagna finalizzata all'installazione una backdoor SSH attraverso lo sfruttamento dell’interfaccia di gestione web Control Web Panel (CWP) presente nei server Linux.Nel dettaglio, la metodologia di...

XXE su WordPress permette di accedere ai file interni del server.
Redazione RHC - Aprile 28th, 2021
Un bug di iniezione XML (XXE) in WordPress potrebbe consentire agli aggressori di rubare da remoto i file di una vittima. I ricercatori di sicurezza di SonarSource che hanno scoperto...

CISA & NIST rilasciano le linee guida per la difesa dagli attacchi in supply-chain.
Redazione RHC - Aprile 28th, 2021
La Cybersecurity and Infrastructure Security Agency (CISA) e il National Institute of Standards and Technology (NIST) degli Stati Uniti, hanno rilasciato il documento Defending Against Software Supply Chain Attacks, che...

Telco sotto attacco DDoS nel primo trimestre 2021.
Redazione RHC - Aprile 28th, 2021
L'ultimo rapporto di Cloudflare, ha analizzato i dati della sua piattaforma di mitigazione DDoS (Distributed Denial of Service) che serve circa 25 milioni di utenti, rilevando che gennaio 2021, è...

Full Self-Driving: Tesla vs Waymo.
Redazione RHC - Aprile 28th, 2021
Tesla da molto tempo sta lavorando nella produzione di algoritmi capaci di alimentare quello che viene definito come "Full Self-Driving" (FSD), che consentirà in un prossimo futuro, di indicare una...
Articoli in evidenza

La notizia è semplice, la tecnologia no. Chat Control (CSAR) nasce per scovare CSAM e dinamiche di grooming dentro le piattaforme di messaggistica. La versione “modernizzata” rinuncia alla backdo...

A cura di Luca Stivali e Olivia Terragni. L’11 settembre 2025 è esploso mediaticamente, in modo massivo e massiccio, quello che può essere definito il più grande leak mai subito dal Great Fir...

Una violazione di dati senza precedenti ha colpito il Great Firewall of China (GFW), con oltre 500 GB di materiale riservato che è stato sottratto e reso pubblico in rete. Tra le informazioni comprom...

Negli ultimi anni le truffe online hanno assunto forme sempre più sofisticate, sfruttando non solo tecniche di ingegneria sociale, ma anche la fiducia che milioni di persone ripongono in figure relig...

Microsoft ha ricordato agli utenti che tra un mese terminerà il supporto per l’amato Windows 10. Dal 14 ottobre 2025, il sistema non riceverà più aggiornamenti di sicurezza , correzioni di bug e ...
Purple Lambert: il malware della CIA, scoperto da Kaspersky lab.
CSIRT ITA: campagna contro Control Web Panel (CWP) Linux.
XXE su WordPress permette di accedere ai file interni del server.
CISA & NIST rilasciano le linee guida per la difesa dagli attacchi in supply-chain.
Telco sotto attacco DDoS nel primo trimestre 2021.
Full Self-Driving: Tesla vs Waymo.
🔒 Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti.
Vai al servizio